amazon-app7.biz.id
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de amazon-app7.biz.id
Le domaine amazon-app7.biz.id semble héberger une page de connexion conçue pour ressembler à l’expérience de connexion japonaise d’Amazon. Le titre de la page, l’image de marque visible et la capture d’écran indiquent qu’il présente une interface « Amazon sign-in » en japonais, y compris des champs pour l’adresse e-mail ou le numéro de mobile ainsi que des liens liés au compte.
D’après le nom de domaine et la présentation de la page, ce site ne semble pas être un domaine officiel appartenant à Amazon. Il semble plutôt s’agir d’une page tierce utilisant l’image de marque d’Amazon et des éléments de mise en page, qui pourrait être destinée à collecter des identifiants d’utilisateur ou à usurper un service légitime de commerce électronique ou d’accès à un compte.
Évaluation de sécurité de amazon-app7.biz.id
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, et une inscription dans une base de données majeure de menaces l’a identifié pour une activité d’ingénierie sociale. La capture d’écran montre également une page de connexion imitant de près l’image de marque d’Amazon tout en utilisant un nom de domaine non officiel, ce qui suggère fortement que le site pourrait tenter de ressembler à une page légitime de connexion Amazon.
Des éléments de contexte supplémentaires renforcent les inquiétudes : le domaine est nouvellement créé (0 days old), n’a pas de classement de trafic établi et utilise un nom qui combine la marque Amazon avec un suffixe ajouté. Bien qu’une analyse anti-malware ait indiqué qu’aucun fichier n’avait été signalé, elle a également associé le domaine et les ressources liées à une étiquette générique d’objet malveillant, et un fournisseur de liste noire a également répertorié le domaine. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL valide émis par Sectigo Limited, expirant le 2027-01-06. Un certificat valide indique seulement que le trafic peut être chiffré en transit ; il ne vérifie pas que le site est légitimement affilié à la marque qu’il semble représenter. Le serveur était hébergé à l’adresse IP 45.195.8.43 avec un hébergement attribué à Scloud Pteltd à Chiyoda City, Japan. Le logiciel du serveur web et les détails du protocole n’ont pas été identifiés dans les données de l’analyse.
Du point de vue de la sécurité du domaine, le domaine est extrêmement récent et DNSSEC n’était pas activé au moment de cette analyse. Les serveurs de noms étaient indiqués comme A1.SHARE-DNS.COM et B1.SHARE-DNS.NET. La combinaison d’un domaine nouvellement enregistré, d’un statut DNSSEC non signé et d’un contenu de connexion imitant une marque peut être considérée comme un schéma de risque technique notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?